지식재산정책정보분석

지식재산관련 학술/인력정보에 관한 분석정보를 제공합니다.

지식재산창출

  • 홈 > 학술정보데이터베이스 > IP 동향정보 > 주제별 분류 >
  • 지식재산창출
미국 상무부, 국가 사이버보안 개선 과제 발표
구분  미국 자료출처   www.commerce.gov
분류   인프라 > 정책수립 및 지원 > 지식재산 관련 직/간접적 계획수립
기관구분   공공 주체기관  미국 상무부
통권  2023-43 호 발행년도  2023
발행일  2023-10-31
∙ 2023년 10월 20일, 미국 상무부(DOC)는 국가 사이버보안을 개선하기 위한 과제들을 발표함

- (배경) 미국 DOC 산하 산업안보국(BIS)은 최근 국제 무역 규칙을 위반하고 미국의 사이버보안에 위험을 초래하며 산업 공급망의 안정성을 심각하게 위협하는 우려국가를 대상으로 인공지능(AI) 및 첨단컴퓨터 반도체 수출에 대한 제한을 강화한다고 발표함1) 

- (주요내용) 동 발표의 주요내용은 다음과 같음
  ∙ BIS 외에도 다른 DOC 산하 기관들은 미국의 사이버보안 문제를 개선하는 것을 최우선 과제로 두고 있으며 현재와 미래의 사이버 위협으로부터 미국의 산업과 정부를 보호하고자 도움이 되는 ① 표준 설정, ② 국제 사이버보안 표준 채택, ③ 공급망 등 주요 위험 정보에 대한 정보 제공 등의 노력을 하고 있음

                              DOC ‘국가 사이버보안 개선 과제’의 주요내용
구분 내용
사이버보안
표준 설정
∙ 상호운용성, 유용성 및 개인정보보호를 다루는 사이버보안 표준 및 모범 사례 설정은 미국의 혁신과 글로벌 경쟁력을 촉진하는 데 매우 중요함
∙ DOC 산하 국립표준기술연구소(NIST)2)는 사이버보안 프레임워크(CSF)를 통해 모든 규모의 기업이 사이버보안 위험을 더 잘 이해하고, 관리하고, 위험 가능성을 줄이고, 네트워크 및 데이터를 보호할 수 있도록 지속적으로 지원할 예정임
∙ CSF는 NIST의 국가 사이버보안 우수센터(NCCoE)3)에서 개발 중이며 국가 사이버보안 태세를 개선하기 위한 높은 수준의 지침을 제공하고자 함
국제 사이버보안
표준 채택
∙ 미국 사이버보안의 강점은 미국 기업이 비즈니스를 수행하고 미국 정부가 개발 및 정책 교류에 협력하는 무역 파트너 및 동맹국의 보안에 부분적으로 달려있다는 점임
∙ DOC 산하 국제무역관리국(ITA)은 동맹국들과 협력하여 CSF와 같은 국제 사이버보안 표준, 지침 및 모범 사례의 채택을 촉진할 예정임
∙ 이 작업에서 ITA는 국제 네트워크를 활용하여 미국 기업이 성장하고 해외 시장으로 확장하여 상대국이 필요로 하는 최첨단 사이버보안 솔루션을 제공할 수 있는 입지를 마련하고자 함
공급망·사이버 위험
관련 정보 공유
∙ 미국 통신정보관리청(NTIA)은 정보 공유 프로그램인 통신 공급망 위험 정보 파트너십(C-SCRIP)4)을 운영하고 있음
∙ C-SCRIP의 목표는 소규모 및 지방 통신 제공업체와 장비 공급업체가 사이버 위험 등 공급망의 주요 위험 관련 정보에 대한 접근성을 개선하여 보안 위험에 대한 방어 조치를 취하는 것임



1) 관련 내용은 연구원 IP News 제2023-42권호 참조: https://www.kiip.re.kr/board/trend/view.do?bd_gb=trend&bd_cd=2&bd_item=0&po_item_gb=&po_no=22368
2) National Institute of Standards and Technology.
3) National Cybersecurity Center of Excellence.
4) Communications Supply Chain Risk Information Partnership.